Обновление регламента жизненного цикла госинформсистем
Минцифра России обновила порядок управления государственными информационными системами (ГИС), уточнив процедуру их разработки, внедрения и сопровождения. Новое постановление незначительно изменяет ранее утвержденную схему, но содержит важные уточнения относительно оформления прав собственности и ответственности за хранение данных. По данным Digital Russia, документ опубликован после длительного обсуждения проекта и существенно сокращен по объему.
Что произошло
Постановление Правительства РФ №676 регламентирует полный цикл существования государственных информационных систем — от проектирования до утилизации. Основные нововведения касаются следующих аспектов:
- Уточнение требований к документации при создании и развитии ГИС;
- Определение порядка передачи прав собственности на информационные системы и базы данных;
- Регулирование процедуры вывода систем из эксплуатации и последующего хранения архивных данных.
Изменения носят уточняющий характер и направлены на повышение прозрачности процессов управления ГИС, снижение рисков утраты данных и обеспечение соответствия требованиям законодательства.
Почему это важно
Для организаций розничной торговли и малого бизнеса, использующих государственные сервисы через интеграционные решения, обновление постановления имеет несколько ключевых последствий:
- Повышение надежности взаимодействия с государственными порталами и сервисами;
- Улучшенная защита персональных данных клиентов благодаря четким правилам обработки и хранения информации;
- Возможность более эффективного планирования ИТ-инфраструктуры и интеграции корпоративных решений с государственными платформами.
Кроме того, новые нормы могут повлиять на выбор технологий и поставщиков ПО, так как теперь требуется учитывать дополнительные аспекты регулирования жизненного цикла информационных систем.
Что делать
Ритейл-компаниям рекомендуется предпринять следующие действия:
- Провести аудит используемых сервисов и приложений, интегрированных с государственными информационными ресурсами;
- Проверить соответствие внутренних политик информационной безопасности новым требованиям постановления;
- Оценить необходимость внесения изменений в корпоративные процессы работы с данными, полученными из государственных источников.
Если ваша компания использует решения на базе мобильных устройств, убедитесь, что политика безопасности соответствует рекомендациям Минцифры и соблюдает положения Федерального закона №152-ФЗ («О персональных данных»). Для этого можно воспользоваться специализированными инструментами Mobile Device Management (MDM), такими как Komendant MDM, который позволяет централизованно управлять политиками безопасности и обеспечивать защиту конфиденциальной информации.
Подробнее о настройке политик безопасности читайте в нашей документации: [/docs/policies](/docs/policies).
Источник: [D-Russia.ru](https://d-russia.ru/opublikovano-novoe-postanovlenie-o-zhiznennom-tsikle-gis-izmeneniya-minimalny.html)